OxiSH: Rustで書かれたSSHサーバー
OxiSH: SSH Server Written in Rust
OxiSHはRustで書かれたSSHサーバーであり、現在は実稼働にはまだ適さない最小限の機能を持つ製品です。セキュアでモダンなSSHサーバーを目指しており、ポスト量子鍵交換とFIPS認証済み暗号化をサポートします。Linuxではaws-lc-fipscryptoでコンパイルした場合にFIPS認証済み暗号化をサポートし、サーバーおよびライブラリとして利用可能です。現在はLinuxとmacOSのみをサポートし、公開鍵認証のみをサポートします。SFTPサポートや古い暗号化アルゴリズムはまだサポートされていません。mlkem768x25519-sha256鍵交換をサポートするクライアント(OpenSSH 9.9+)が必要です。
- Rustで書かれたSSHサーバーOxiSHが公開され、ポスト量子鍵交換(mlkem768x25519-sha256)とFIPS認証済み暗号化(aws-lc-fipscrypto)をサポートする
- 現時点ではLinuxとmacOSのみ対応し、公開鍵認証のみ。SFTPや古い暗号化アルゴリズムは未サポートで実稼働にはまだ不向き
OxiSHはRust製SSHサーバーで、ポスト量子鍵交換とFIPS認証済み暗号化をサポートする点が注目される。特にmlkem768x25519-sha256鍵交換への対応は、量子耐性セキュリティ市場の動向を示す。ただし現時点では最小限の機能しかなく実稼働には不向きで、投資判断としてはまだ初期段階の製品といえる。